Autopsy: ferramenta gratuita para análise forense
Já ouviu falar em análise forense? Trata-se da recolha, análise e interpretação de evidências em investigações criminais e civis. Para a realização deste trabalho há várias ferramentas e hoje damos a conhecer a Autopsy.
A Computação Forense pode ser descrita como a ciência responsável pela recolha, preservação e análise de vestígios digitais, presentes nos mais diversos dispositivos de processamento, armazenamento e comunicação.
Autopsy: o software para obter evidências digitais em investigações
O Autopsy é um software de análise forense digital gratuito utilizado para investigar dispositivos eletrónicos, como computadores, discos rígidos, pen drives e smartphones. Permite examinar, recuperar e analisar dados para identificar evidências em investigações criminais, auditorias ou recuperação de informações. O que é possível fazer com o Autopsy?
Investigação forense
- Recuperação de ficheiros apagados
- Análise de metadados dos ficheiros
- Identificação de atividades suspeitas (ex. acesso a sites ou alterações de ficheiros)
Análise de sistemas
- Detetar malware ou atividades maliciosas no sistema
- Examinar logs de sistemas para verificar eventuais comportamentos
Recuperação de dados
- Recuperação de dados perdidos ou danificados devido a falhas no sistema ou exclusões acidentais.
A ferramenta Autopsy tem uma interface amigável, fácil de usar, mesmo para iniciantes em análise forense. É possível integrar mais funcionalidades, com a instalação de plugins.
muito bom
Consegue-se “ver” se e quando uma máquina Windows foi acedida pela partilha administrativa C$?